setiap organisasi harus memiliki rencana respons insiden yang jelas dan teruji. Identifikasi: Pada tahap ini, tim keamanan harus mengidentifikasi sifat dan skala serangan. Ini melibatkan analisis log, pemantauan jaringan, dan penggunaan alat forensik untuk memahami bagaimana serangan terjadi. ... yang digunakan adalah analitik perilaku pengguna (UBA), yang memantau perilaku pengguna untuk mendeteksi aktivitas yang tidak biasa. Jika seorang pengguna yang biasanya tidak mengakses data sensitif tiba-tiba mencoba untuk mengunduh informasi penting, sistem dapat mengeluarkan peringatan. Selain